Data Domain : La vérification préalable à la mise à niveau a détecté un problème bloquant. DD fait confiance à l’autorité de certification avec une version incorrecte (4). 

Podsumowanie: Résumé : Échec de la vérification préalable de DDOS en raison d’un ancien certificat dans la chaîne d’approbation.

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Objawy

Symptôme : Lors de la vérification préalable à la mise à niveau, une erreur s’affiche : État actuel de la mise à niveau : La vérification préalable de DD OS a détecté 1 problème bloquant.

 

Note: Les problèmes de blocage de la vérification préalable sont consignés avec des codes d’erreur numériques dans /ddr/var/log/debug/platform/infra.log. Si vous avez rencontré un code d’erreur numérique (par exemple, « erreur 34 ») sans message descriptif, passez en revue infra.log pour obtenir la description détaillée de l’erreur :

 

log view debug/platform/infra.log

Recherchez les entrées de type « vérification préalable » ou « blocage » pour identifier le problème spécifique et le faire correspondre à l’article de résolution approprié.


Exemple :

sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node   Severity   Issue                           Solution
----   --------   ------------------------------  --------
0      WARNING    The default                     Local user passwords may
                  password-strength policy        need to be modified to
                  will be updated after the       comply with new policy.
                  upgrade.
0      CRITICAL   DD trusts CA with incorrect     Retry upgrade after
                  version (4).                    Regenerating the CA with
                                                  subject <systemhostname>
0      WARNING    1 precheck script(s) failed     Please get more details in
                  to complete                     /ddr/var/log/debug/platform/in
                                                  fra.log
End time: 2023.06.21:12:47

Przyczyna

Il existe un ancien certificat dans la chaîne de confiance.

Rozwiązanie

1. Examinez les approbations sur le DD. 

  •     #adminaccess spectacle de confiance
  •     Recherchez le nom d’hôte correspondant dans l’erreur de la vérification préalable.


Exemple :    

sysadmin@dd9300# adminaccess trust show
Subject                 Type         Valid From                 Valid Until                Fingerprint
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
<systemHostname>        trusted-ca   Thu Mar 24 10:33:03 2011   Sun Mar 16 10:33:03 2042   6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
ddmc                    trusted-ca   Sun Aug 24 10:22:40 2014   Wed Aug 16 10:22:40 2045   1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
dpc                     trusted-ca   Tue Nov 12 20:30:53 2019   Tue Nov 13 20:30:53 2029   A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
dd9300                  trusted-ca   Wed Oct  7 11:37:39 2020   Tue Oct  6 11:37:39 2026   54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
dd9300                  trusted-ca   Wed Oct  7 11:46:36 2020   Tue Oct  6 11:46:36 2026   DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------

2. Vérifiez avec le client s’il utilise toujours le système DD correspondant au nom d’hôte erroné. Il est fréquent que le système ne soit plus utilisé. Il peut également être utilisé pour la surveillance de DDMC. Vous pouvez également confirmer à l’aide d’une commande si elle est utilisée pour la réplication :

  •     #replication show config 
  •     Ce contrôle vérifie si le DD utilise le nom d’hôte pour la réplication de mtree. Si le nom d’hôte est en cours d’utilisation, vous devez régénérer le certificat. 
  •      Dans cet exemple, le DD n’est plus en cours d’utilisation et n’est pas trouvé dans la configuration de réplication.

        
Exemple : 

sysadmin@dd9300# replication show  config
CTX   Source                                                  Destination                                             Connection                          Low-bw-optim   Crepl-gc-bw-optim   Encryption    Enabled   Max-repl-
                                                                                                                      Host and Port                                                          (Auth-mode)             streams
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   -----------------   -----------   -------   ---------
1     mtree://dd9300/data/col1/DD9300                          mtree://9300/data/col1/DD9300   dd9300.xxxx.org         (default)                             disabled       disabled            disabled      yes       32
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   


3. S’il est confirmé que l’approbation n’est pas nécessaire pour la réplication ou DDMC, supprimez l’ancienne confiance :

  •     # adminaccess trust del host <hostname of other DD>
  •     Exemple : # adminaccess trust del host <systemHostname>

        
4. Essayez de réexécuter la vérification préalable et elle devrait aboutir. 
 

Produkty, których dotyczy problem

Data Domain
Właściwości artykułu
Numer artykułu: 000215203
Typ artykułu: Solution
Ostatnia modyfikacja: 15 lip 2026
Wersja:  5
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.